Rehber A-V seçerken nelere dikkat edilmeli?

Merhaba, bugün sizler ile birlikte A-V yazılımlarının artılarını ve eksilerini inceleyeceğiz.

Reaktif ve Proaktif!
A-V yazılımı konusunda reaktif ve proaktif çok önemlidir.
Reaktif koruma:
Sisteme zararlı bulaşır. A-V yazılımı daha sonra zararlıyı kaldırır.
Proaktif koruma:
Sisteme zararlı bulaşmadan önce kaldırır.

1622236016262.png


Veritabanı!
Eğer A-V yazılımı kullanıyorsanız, veritabanı çok önemlidir. Eğer A-V yazılımının bulamadığı bir zararlı olursa veritabanına eklemeli!

1622236044368.png


Korumalar!
Kullandığınız A-V yazılımı çok önemlidir. Mesela kullandığınız A-V yazılımında mutlaka firewall vb. korumalar olmalıdır.

1622236082347.png


Performans ve kullanımlık!
Kullandığınız A-V yazılımının arayüzü ve performansı iyi olmalıdır, bazı A-V yazılımları kullanım ve performans açısından mantar olabiliyor. Arayüz kullanımlık performans önemlidir.

1622236114792.png


Zararlıyı silme oranı!
Siz zararlıyı sildim diye sevinir iken zararlının kalıntısı kalabiliyor. Bu da zararlıyı geri getirebiliyor. Yani 2 defa tarama yapmakta fayda var.
 
Proaktif ve reaktif ayrımı sizin abarttığınız kadar değil. Sadece oradaki durum kaynakların kullanılmasına yönelik bir mevzu. Reaktif olarak koruma sağladığı söylenen yazılımlar da zararlı bulaşmadan önce koruma sağlar. Zaten oradaki olay tam anlamıyla bulaşma değil, zararlı sistemi etkileyemez zaten güvenlik yazılımı kaldırmaya geçtiğinde. Can Değer gibi sektöre yıllarını vermiş olan bir abimizin/hocamızın demek istediklerini pek anlayamadığınızı düşünüyorum genel olarak. Zira kendisi de bu şekilde keskin bir ayrım yapmıyor videosunda fark ederseniz.

Ki, normal kullanıcıya yönelik güvenlik yazılımlarının neredeyse hiçbirinde zaten bu mevzuyu aşırı derecede dikkate almaya gerek yok açıkçası. Hepsi proaktif gibi oluyor normal kullanıcılar için zaten. Kurumsallar ise büyük çoğunluğu proaktif-reaktif harmanlanmış tarzda çözümler kullanıyorlar.

Veritabanı önemli fakat artık yavaş yavaş dönemi zamanla bitiyor diyebiliriz. Zira yeni güvenlik yazılımlarının birçoğunda sezgisel analiz, derin öğrenme modülleri, CPU tabanlı analiz ve sanallaştırma gibi özellikler bulunuyor. Veritabanında olmasa bile yetenekli ellerden çıkmayan birçok zararlı engellenebiliyor böylece. Özellikle endpoint tarafında TrapMine gibi yerli ve başarılı yazılımlar bu şekilde imza gerektirmeden CPU tabanlı yöntemlerle oldukça iyi exploit koruması sağlıyor.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı